召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4093|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
" k4 q/ b9 t( Y: @( h7 c) `! X8 d) f7 C! A  v, M5 {( ^' f6 p+ J
一、启动服务
* B! A2 [0 Z) b& K" B  G/ w- {* a如果没有安装,可以使用yum install firewall
  p/ H/ x6 g% t! Y系统默认是已经安装了,但是没有启动  r  o* Q8 }# Q$ B3 F" c5 C
1、开机自启动( }& Z5 u5 D1 L7 r/ O, i2 x' V0 G3 Q1 j
systemctl enable firewalld
$ e, y; M9 C7 }0 t" }& a" J2、启动服务
# |7 y* r) N) L, a. B" I1 Ksystemctl start firewalld8 @4 `; c1 j' K7 t
二、向防火墙添加可以外部访问的端口6 ?- J, Q3 x; g1 ~* w  l: ]
firewall-cmd --zone=public --add-port=80/tcp --permanent 6 B" D2 n$ U- B. U
以下是常用的端口/ L* e) R7 @3 ?
firewall-cmd --zone=public --add-port=443/tcp --permanent
4 K$ v/ Z: t- f8 Mfirewall-cmd --zone=public --add-port=22/tcp --permanent+ O2 a! P* b6 S) l
1、如果需要添加一段端口的话,使用以下命令. W% K; E5 ^% M
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
, W# y, L# b6 n) t8 q4 ?! B% q这儿是指添加101个端口# [6 W, T2 I* R1 V3 n) O! |; P* J2 \
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
$ l( Q1 y3 w5 h具体的服务名称在以下路径里有一个文件就是一个service 名称* b8 W- V; z% i, j( c2 i
/usr/lib/firewalld/services
0 C9 q- }) C$ r! }& @; f! F$ ]& i9 C7 K! Z1 B
四、添加完端口之后需要让防火墙生效6 B: ^9 R6 t2 c9 \
1、重新加载; l% s, q4 h" V) W) h* Z9 G% C
firewall-cmd --reload$ Y' E9 e" M8 S+ `6 D' L
2、查看当前已经开放的端口
/ y- E4 P) A- s: \5 R6 T: h  ^firewall-cmd --list-ports" b; l: p  g, e$ o( W
firewall-cmd --list-all  P" _+ q' @- ^, y8 u
3、删除某个不用的端口
9 X& f! d) Z" O* I! H1 M+ j2 d$ nfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
* E- C9 m' T! E( n" _% Q- P注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
4 |& v1 B' U& d8 O

3 _1 `+ i  k- ?6 k7 D# r7 `* O; B; U

4 r0 v  S) L; q: S( g3 z8 N其他常用命令! L1 e) U5 |. ?; O9 Q3 d$ C' @

& @* o- Y% Y: x8 S7 _3 t1 P
9 S1 q6 |! u6 L+ _
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    8 d6 u  ^& i7 I' F9 t6 }" ^$ c0 T- V* ^
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    7 z& H: P9 @0 U, _6 j
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    1 S" K5 V$ n8 Z$ H/ v6 A% S& E" F
  4. firewall-cmd --add-service=http    #暂时开放http: e3 G3 B; m+ H, T7 M6 i
  5. firewall-cmd --permanent --add-service=http  #永久开放http& B+ K9 m; E( f
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口2 O  P# l5 ?! p4 M1 A+ Z4 _3 a
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务% [! O' d' m! ]( t$ i+ R
  8. firewall-cmd --reload   #重新加载配置
    5 ]9 \. N/ w3 `& H# A, G7 W
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
3 U9 x5 Z) E3 O) M
; {, v# M5 c1 I; X( x' |
$ D; ^( B1 k# Q0 X7 q
0 g1 _( f; s& L/ _

1 _+ ~3 k2 K& w7 v$ l+ \9 j  w

" C+ @2 I6 g- v6 x! c, i" P" M1 K

) c( e4 ^* R+ Q8 X; ~
9 [8 g3 A  b. U1 Q. v) D
( q: b, F. y/ C1 t$ c
- C9 P3 i0 I: s7 Y: W5 {
- b/ S, e5 D& }, X
) h* F% A5 C# K, c: Z$ N% }
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-4 00:20 , Processed in 0.037915 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表